Поделиться через


Добавление или удаление делегирования подсети в виртуальной сети Azure

Делегирование подсети в виртуальных сетях Azure предоставляет явные разрешения службам для создания ресурсов для конкретной службы в подсети с помощью уникального идентификатора при развертывании службы. В этой статье описывается, как добавить или удалить делегирование подсети для служб Azure, что позволяет эффективно управлять разрешениями сети.

Prerequisites

  • Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .

  • Если вы не создали подсеть, которую хотите делегировать службе Azure, вам необходимо следующее разрешение: Microsoft.Network/virtualNetworks/subnets/write. Также нужные разрешения есть во встроенной роли Участник сети.

Создание виртуальной сети

В этом разделе описано, как создать виртуальную сеть и подсеть, делегированную службе Azure.

Следующая процедура создает виртуальную сеть с подсетью ресурсов.

  1. На портале найдите и выберите "Виртуальные сети".

  2. На странице Виртуальные сети выберите команду + Создать.

  3. На вкладке Основные сведения подменю Создать виртуальную сеть введите или выберите нижеприведенную информацию:

    Setting Value
    Сведения о проекте
    Subscription Выберите свою подписку.
    Группа ресурсов Выберите Создать новое.
    Введите test-rg в поле Имя.
    Нажмите кнопку ОК.
    Сведения об инстанции
    Name Введите vnet-1.
    Region Выберите регион Восточная часть США 2.

    Снимок экрана вкладки

  4. Нажмите кнопку "Далее ", чтобы перейти на вкладку "Безопасность ".

  5. Нажмите Далее, чтобы перейти на вкладку IP-адреса.

  6. В поле адресного пространства в подсетях выберите подсеть по умолчанию .

  7. В разделе "Изменить подсеть" введите или выберите следующие сведения:

    Setting Value
    Назначение подсети Оставьте значение «По умолчанию».
    Name Введите subnet-1.
  8. Оставьте остальные параметры своими значениями по умолчанию. Нажмите кнопку "Сохранить".

    Снимок экрана: переименование и настройка подсети по умолчанию.

  9. Нажмите кнопку "Сохранить".

  10. Выберите "Проверка и создание " в нижней части экрана и при прохождении проверки нажмите кнопку "Создать".

Делегирование подсети службе Azure

В этом разделе вы делегируете созданную ранее подсеть службе Azure.

  1. Войдите на портал Azure.

  2. В поле поиска в верхней части портала введите виртуальные сети. В результатах поиска выберите Виртуальные сети.

  3. Выберите vnet-1.

  4. В разделе Параметры выберите Подсети.

  5. Выберите подсеть-1.

  6. Введите или выберите следующие сведения.

    Setting Value
    ДЕЛЕГИРОВАНИЕ ПОДСЕТИ
    Делегировать подсеть службе Выберите службу, в которую нужно делегировать подсеть. Например, Microsoft.Sql/managedInstances.
  7. Нажмите кнопку "Сохранить".

Удаление делегирования подсети из службы Azure

В этом разделе описано, как удалить делегирование подсети для службы Azure.

  1. Войдите на портал Azure.

  2. В поле поиска в верхней части портала введите виртуальные сети. В результатах поиска выберите Виртуальные сети.

  3. Выберите vnet-1.

  4. В разделе Параметры выберите Подсети.

  5. Выберите подсеть-1.

  6. Введите или выберите следующие сведения.

    Setting Value
    ДЕЛЕГИРОВАНИЕ ПОДСЕТИ
    Делегировать подсеть службе Выберите "Нет".
  7. Нажмите кнопку "Сохранить".

Завершив использование созданных ресурсов, можно удалить группу ресурсов и все ее ресурсы.

  1. Войдите на портал Azure; найдите в поиске и выберите Группы ресурсов.

  2. На странице групп ресурсов выберите группу ресурсов test-rg.

  3. На странице test-rg выберите "Удалить группу ресурсов".

  4. Введите test-rg в поле Ввод имени группы ресурсов, чтобы подтвердить удаление, а затем нажмите кнопку "Удалить".

Дальнейшие шаги